15-01-2016, 17:55
Jeg begyndte for noget tid siden, at lave et script til oprydning af logs osv. på min Kali box, men blev aldrig færdig med det.
Set fra en forensics eksperts side, gør det ikke den store forskel på en SSD. Jeg havde sådan set også en plan for at lave et tool der blev kørt efterfølgende, der overskrev gamle file-entries, free space og slack space på disken. Men det kommer nok en dag. :D Det er på TODO listen. :)
Men hvis nogen kan bruge det, måske bygge videre på det, må i gerne det.
Advarsel: Husk lige at læse hvad scriptet gør, før i bare fyrer det af. :) Bare så i ikke får slettet en masse utilsigtet, og giver mig skylden bag efter!!
Set fra en forensics eksperts side, gør det ikke den store forskel på en SSD. Jeg havde sådan set også en plan for at lave et tool der blev kørt efterfølgende, der overskrev gamle file-entries, free space og slack space på disken. Men det kommer nok en dag. :D Det er på TODO listen. :)
Men hvis nogen kan bruge det, måske bygge videre på det, må i gerne det.
#!/bin/bash
#SHREDDER="/usr/bin/shred --force --iterations=5 --remove --verbose --zero" # Use this for mechanical drives
#SHREDDER="/bin/rm --force --recursive --verbose" # use this for SSD and the like
SHREDDER="/bin/ls -Ah" # use this for testing
# Go home
cd ~
# Remove dot stuff
$SHREDDER .ncrack
$SHREDDER .nmap/ # Only saves data where the user explicitly states
$SHREDDER .john/ # Contain the john.pot file etc.
$SHREDDER .maltego/
$SHREDDER .msf4/ # CAUTION: This might contain own modules!
$SHREDDER .pyrit/
$SHREDDER .sqlmap/
$SHREDDER .ssh/ # Known Hosts
$SHREDDER .w3af/
$SHREDDER .wireshark/
$SHREDDER .xchat2/scrollback/ # Chat sessions. Do not keep these at all
$SHREDDER .xchat2/downloads/
$SHREDDER .recon-ng/
$SHREDDER .ZAP/
# Remove local stuff
$SHREDDER WebScarab.properties
$SHREDDER yersinia.log
# Remove other stuff
$SHREDDER /usr/share/veil-output
# Remove logs
$SHREDDER /var/log/wtmp* # Logged on user history
$SHREDDER /var/log/auth.log*
$SHREDDER /var/log/apache2/access.log*
$SHREDDER /var/log/ConsoleKit/history.*
$SHREDDER /var/log/daemin.log*
$SHREDDER /var/log/debug*
$SHREDDER /var/log/dmesg*
$SHREDDER /var/log/lastlog
$SHREDDER /var/log/messages*
$SHREDDER /var/log/nginx/error.log*
$SHREDDER /var/log/openvas/*
$SHREDDER /var/log/pure-ftpd/transfer.log*
$SHREDDER /var/log/stunnel4/stunnel.log
$SHREDDER /var/log/syslog*
$SHREDDER /var/log/tor/log*
$SHREDDER /var/log/user.log*
# Clear trash
$SHREDDER .local/share/Trash/expunged/
$SHREDDER .local/share/Trash/files/
$SHREDDER .local/share/Trash/info/
# Clear history
history -c
Advarsel: Husk lige at læse hvad scriptet gør, før i bare fyrer det af. :) Bare så i ikke får slettet en masse utilsigtet, og giver mig skylden bag efter!!